Dr-manMedlem sedan juli 2002732 inlägg **modprobe ipt_MASQUERADE
iptables -F; iptables -t nat -F; iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth1 -j ACCEPT
iptables -P INPUT DROP
iptables -A FORWARD -i eth1 -o eth1 -j REJECT**
Detta är mitt lilla firewalll script occh fungerar! Är det något som man kan göra det säkrare?
Jag har ingen fast ip-adress, utan använder DCHP!
Dr-manMedlem sedan juli 2002732 inlägg En annan fråga!
Finns det nåt sätt eller program, som kan kolla vad man har för portar öppna i Redhat resp. Linux?
GunnarDMedlem sedan juni 20014 290 inlägg Med programmet nmap kan man portscanna datorer för att se vilka portar som är öppna.
oelbalMedlem sedan jan. 20014 973 inlägg http://www.unixcircle.com/memberonly/portscan.php
Kollar efter öppna portar på din burk. (använd guest & guest) för att komma in. Glöm inte att det inte fungerar om burken står bakom en firewall.
Dr-manMedlem sedan juli 2002732 inlägg Med nmap fick att dessa portar är öppna i Linux-maskinen!
111/tcp open sunrpc
139/tcp open netbios-ssn
1024/tcp open kdm
6000/tcp open X11
Är dessa något man kan eller borde stänga av?
Om någon av dessa portar måste vara öppna, hur skyddar jag mig i firewall-scriptet, så att ingen kan hacka sig in via firewall?
Annars om jag har portar öppna i någon av mina klient-datorer
i interna nätet, går det att hacka sig in på dem från Internet.
Om jag har port 80 öppen på nån dator i det interna nätverket,
men firewall har den stängd, inte borde nån kunna komma åt den då från Internet?!
GunnarDMedlem sedan juni 20014 290 inlägg
Dr-man skrev:
111/tcp open sunrpc
139/tcp open netbios-ssn
1024/tcp open kdm
6000/tcp open X11
Är dessa något man kan eller borde stänga av?
111 används av portmap/rpc kan behövas vara igång.
139 är öppen om du kör samba, fungerar inte annars
1024 är öppen eftersom du använder grafisk inloggning
6000 är öppen eftersom du har X igång.
Dr-man skrev:
Om någon av dessa portar måste vara öppna, hur skyddar jag mig i firewall-scriptet, så att ingen kan hacka sig in via firewall?
Spärra så att bara kända ip-adresser kan accessa dessa portar, dom bör inte vara öppna för hela världen.
Dr-man skrev:
Annars om jag har portar öppna i någon av mina klient-datorer i interna nätet, går det att hacka sig in på dem från Internet.
Om jag har port 80 öppen på nån dator i det interna nätverket, men firewall har den stängd, inte borde nån kunna komma åt den då från Internet?!
Nej, dom måste först komma in i din brandvägg för att sedan kuna attackera dina maskiner.
I en brandvägg skall man köra så lite som möjligt, jag skulle stänga av grafikst inloggning och inte starta X automatiskt utan endast vid behov. Detta ökar säkerheten och ger brandväggen och övriga server funktioner mera datorresurser (X kräver mycket resurse!).
Dr-manMedlem sedan juli 2002732 inlägg Hur stänger och sätter X på i RedHat 9.0?